Application & Cloud Penetration Tester
אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן.
תחום אחריות
הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.
עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.
דרישות חובה
ניסיון: 3 שנות ניסיון מעשי לפחות כ-Penetration Tester.
אפליקציות ופיתוח: ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).
ענן: ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).
יכולות טכניות: שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).
יתרון משמעותי
הסמכות: OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).
AI Security: היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).
תשתיות ו-Cloud Security: ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.
כישורים נוספים: כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.
מיקום: הרצליה